• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    自主可控的網(wǎng)絡(luò)空間云認證服務(wù)的建設(shè)思路和實踐

    2015-11-21 03:29:11李曉林廖黎敏
    信息安全研究 2015年2期
    關(guān)鍵詞:口令網(wǎng)絡(luò)空間身份

    李曉林 廖黎敏

    (北京唐密科技發(fā)展有限公司 北京 100084)(lixl@tanghuantech.com)

    ?

    自主可控的網(wǎng)絡(luò)空間云認證服務(wù)的建設(shè)思路和實踐

    李曉林 廖黎敏

    (北京唐密科技發(fā)展有限公司 北京 100084)(lixl@tanghuantech.com)

    身份認證是確保網(wǎng)絡(luò)空間架構(gòu)整體安全的第1道門檻,隨著我國互聯(lián)網(wǎng),尤其是移動互聯(lián)網(wǎng)等新型應(yīng)用形態(tài)的快速普及,相應(yīng)的網(wǎng)絡(luò)認證技術(shù)需求及應(yīng)用研發(fā)也呈現(xiàn)出旺盛的多元化發(fā)展勢頭,移動化、服務(wù)化、多技術(shù)融合的、自適應(yīng)的認證技術(shù)和服務(wù)模式是身份認證領(lǐng)域發(fā)展的新方向.通過具體案例的研究和分析,介紹了基于我國安全自主可控的認證技術(shù)的云認證服務(wù)的架構(gòu)、服務(wù)模式、應(yīng)用特點等,為互聯(lián)網(wǎng)+行業(yè)的認證平臺建設(shè)和應(yīng)用提供可借鑒的基礎(chǔ).網(wǎng)絡(luò)身份認證是網(wǎng)絡(luò)空間安全的基石,必須大力支持和發(fā)展具有自主知識產(chǎn)權(quán)的網(wǎng)絡(luò)空間身份認證技術(shù),并借助互聯(lián)網(wǎng)+戰(zhàn)略促進在各行業(yè)的應(yīng)用.

    身份認證;認證服務(wù);服務(wù)模式;動態(tài)口令

    1 網(wǎng)絡(luò)空間認證技術(shù)研究現(xiàn)狀

    1.1 網(wǎng)絡(luò)認證應(yīng)用需求多元化

    網(wǎng)絡(luò)空間認證是確保網(wǎng)絡(luò)空間架構(gòu)整體安全的第1道門檻.一旦網(wǎng)絡(luò)身份被冒用或盜用,一切網(wǎng)絡(luò)安全技術(shù)和手段都是形同虛設(shè).近年來,隨著我國互聯(lián)網(wǎng)技術(shù)迅速發(fā)展,尤其是移動互聯(lián)網(wǎng)的快速普及,相應(yīng)的網(wǎng)絡(luò)認證技術(shù)需求及應(yīng)用研發(fā)也呈現(xiàn)出旺盛的多元化發(fā)展勢頭,如移動數(shù)字證書、動態(tài)口令、短信驗證、指紋識別、人臉識別、視網(wǎng)膜識別、血液驗證等.

    一方面,市場對新型的方便、快捷、安全、兼容性強的認證技術(shù)的需求非常大.比如,移動互聯(lián)網(wǎng)服務(wù)、移動互聯(lián)網(wǎng)金融等新型業(yè)務(wù)形態(tài),要求認證技術(shù)同時滿足方便、快捷、安全的要求,而一次一變的動態(tài)口令的技術(shù)就是一個很好的選擇之一.

    另一方面,認證技術(shù)也在向多技術(shù)融合的方向發(fā)展.認證不僅僅是一種技術(shù)的認證,往往是多渠道、多維度、多技術(shù)的聯(lián)合認證,比如常用的短信驗證碼與數(shù)字證書;生物特征與動態(tài)口令的結(jié)合.同時,認證不僅僅是針對主體身份的認證,也包括對網(wǎng)絡(luò)、內(nèi)容、服務(wù)、設(shè)備等的可信認證,尤其是云計算、物聯(lián)網(wǎng)等新型應(yīng)用模式的興起,主客體的實時接入、動態(tài)部署、在線移植、虛擬透明化等特征[1],大幅度擴展了認證技術(shù)的應(yīng)用深度和廣度.

    1.2 網(wǎng)絡(luò)認證技術(shù)體系單一

    目前,我國的網(wǎng)絡(luò)安全體系建設(shè)是在美國CA公司研發(fā)的數(shù)字證書的基礎(chǔ)上建立起來的,后來的PKI(public key infrastructure)技術(shù)體系[2]、IBC(identity-based cryptograph)技術(shù)體系、CPK(combined public key)技術(shù)體系[3]都是基于挑戰(zhàn)應(yīng)答技術(shù)的基礎(chǔ)實現(xiàn)的.任何一項安全技術(shù)的應(yīng)用都有其局限性,不同的場景不同的使用條件下某項技術(shù)使用是安全的.一個國家的安全保密技術(shù)體系建立在一項技術(shù)的基礎(chǔ)上是不科學(xué)的.

    比如,我國目前網(wǎng)上銀行采用的認證技術(shù)和簽名技術(shù)都是美國公司專利技術(shù),包括網(wǎng)上銀行用的U盾和動態(tài)口令令牌,U盾采用的是美國CA公司的PKI技術(shù)(U盤預(yù)裝數(shù)字認證證書,采用挑戰(zhàn)應(yīng)答技術(shù)),動態(tài)口令采用的是美國RSA公司的Securid技術(shù)(令牌1 min顯示1個密碼),屬于單向認證技術(shù).現(xiàn)有動態(tài)口令技術(shù)無法克服“盜號木馬”、“釣魚網(wǎng)站”、“網(wǎng)頁掛馬”、“重放攻擊”、“中間人攻擊”、“網(wǎng)頁劫持”、“更改時間戳”等攻擊方式,所以不適合在金融、電信、電商、政府、軍隊、軍工等高安全強度的單位使用和運營服務(wù).

    針對我國目前的技術(shù)現(xiàn)狀,應(yīng)該提倡身份鑒別技術(shù)多元化,特別是安全技術(shù)越是新技術(shù)越能起到安全作用.在提出構(gòu)建自主可控網(wǎng)絡(luò)空間同時兼容目前的國際互聯(lián)網(wǎng)(也是美國互聯(lián)網(wǎng))是我們面對的課題.自主可控技術(shù)和產(chǎn)品不是模仿、仿造和貼牌,而是擁有原創(chuàng)性發(fā)明核心關(guān)鍵技術(shù)作為支撐的技術(shù)和產(chǎn)品才配叫自主可控.

    1.3 身份認證技術(shù)研究和應(yīng)用

    身份認證技術(shù)的研究和應(yīng)用的發(fā)展大致經(jīng)歷了4個階段(如圖1所示):靜態(tài)密碼技術(shù);數(shù)字證書和時間型動態(tài)口令技術(shù);生物特征識別和事件動態(tài)口令;生物特征與動態(tài)口令融合的雙因素認證.每類認證技術(shù)的出現(xiàn)與應(yīng)用都與特定的應(yīng)用場景需求相聯(lián)系,隨著服務(wù)對象的多樣性和差異化特征越來越明顯,多種身份認證技術(shù)相互融合,取長補短,提供用戶可自選擇的安全性、便捷性相平衡的解決方案是未來的發(fā)展趨勢.

    OMAT(one-time mutual Authentication technology), PIN(personal identification number), OTP(one-time password)圖1 認證技術(shù)發(fā)展歷程示例

    下面專門分析數(shù)字證書、動態(tài)口令、生物特征(指紋和靜脈)3類身份認證技術(shù)的特點.

    1) 數(shù)字證書.采用非對稱密鑰體系,一般情況下難于破解,總體安全性高,但是證書本身采用靜態(tài)密碼保護以及聯(lián)機使用的特點,導(dǎo)致容易被盜取使用.

    2) 動態(tài)口令.采用對稱密碼體系,運算復(fù)雜度低,適用各種場景,有效平衡了安全性和便捷性的雙向需求.

    3) 生物特征.不同的生物特征識別在安全性和便捷性上差異都比較大,同時只能適合特定的場景.比如指紋使用方便,但是易被克膜;靜脈識別安全性高,但是只能適用于公共場景,個人用戶往往使用成本高,不便捷.

    我們將幾類常見的身份認證技術(shù)的主要特征進行對比,如表1所示:

    表1 常見身份認證技術(shù)特征對比

    1.4 事件同步的動態(tài)口令雙向技術(shù)

    OMAT是一種具有自主知識產(chǎn)權(quán)的基于事件同步的動態(tài)口令雙向身份認證專利技術(shù)(專利授權(quán)號:200710195695.3[4]),利用高強度加密算法、應(yīng)用事件激發(fā)和同步機制,實現(xiàn)用戶端和服務(wù)器端的雙向身份認證.該技術(shù)能夠防止現(xiàn)有的各種攻擊手段,并且能夠兼容現(xiàn)有的基于靜態(tài)口令認證的各種網(wǎng)絡(luò)應(yīng)用系統(tǒng),具有系統(tǒng)升級改造成本低、所需時間短、用戶使用習(xí)慣不需改變等優(yōu)點.

    基于事件的動態(tài)口令雙向身份認證技術(shù),原理如圖2所示.在系統(tǒng)設(shè)置的初始時刻,每一個系統(tǒng)用戶都與認證服務(wù)器設(shè)置了共享密鑰Ku和一個相同的狀態(tài)計數(shù)器值Nu(起同步作用,也可稱為同步計數(shù)器值).動態(tài)口令Pn加密函數(shù)在輸入為密鑰Ku和狀態(tài)計數(shù)器值Nu為n時的函數(shù)輸出值.即Pn=E(Ku,n),其中:E()為函數(shù).

    圖2 動態(tài)口令原理

    采用認證服務(wù)器和客戶端的雙向認證技術(shù),雙向認證的流程如圖3所示,分為3步:

    1) 用戶提交帳號和靜態(tài)口令給認證服務(wù)器進行第1次身份認證;

    2) 靜態(tài)口令認證通過后將同步計數(shù)器值加1,服務(wù)器將生成的動態(tài)口令傳送到用戶端,供用戶對服務(wù)器的身份進行認證;

    圖4 OMAT動態(tài)口令認證過程

    3) 用戶核對服務(wù)器顯示的動態(tài)口令是否與自己令牌產(chǎn)生的動態(tài)口令相同,相同則認證通過,向服務(wù)器提交下一次的動態(tài)口令進行身份認證.

    圖3 OMAT動態(tài)口令認證原理

    為了防御并發(fā)多個認證請求連接之類的攻擊方法,認證服務(wù)器需要在靜態(tài)口令認證成功后記錄本次連接用戶的IP地址.后續(xù)的動態(tài)口令認證中還要驗證這2次連接的IP地址是否相同,確保用戶與認證系統(tǒng)連接的唯一性.認證流程如圖4所示.

    通過研究可以發(fā)現(xiàn),現(xiàn)有系統(tǒng)的身份認證是服務(wù)器對用戶的單向認證,用戶沒有安全易行的方式來對服務(wù)器的真假進行鑒別,因此才造成“網(wǎng)絡(luò)釣魚”和各式各樣木馬病毒攻擊的泛濫,木馬病毒盜號技術(shù)模式如圖5所示.只有采用客戶端與服務(wù)器端的雙向認證,才能徹底防止“網(wǎng)絡(luò)釣魚”這樣的攻擊手段.

    圖5 木馬病毒盜號技術(shù)模式

    基于事件同步的動態(tài)口令雙向認證技術(shù)防止木馬病毒盜號的技術(shù)流程如圖6所示.

    圖6 防止木馬病毒盜號的技術(shù)流程

    基于事件同步的動態(tài)口令雙向認證技術(shù)防止釣魚網(wǎng)站攻擊的技術(shù)流程如圖7所示.

    圖7 防止釣魚網(wǎng)站攻擊的技術(shù)流程

    1.5 認證服務(wù)模式研究現(xiàn)狀

    云認證是當(dāng)前一個時髦話題.云認證服務(wù)平臺是借助互聯(lián)網(wǎng)、云計算服務(wù)模式,將認證技術(shù)和產(chǎn)品以服務(wù)的形態(tài),向企業(yè)、公眾用戶提供的第三方認證服務(wù)平臺.云認證服務(wù)模式是互聯(lián)網(wǎng)+需求發(fā)展和應(yīng)用在身份認證領(lǐng)域的具體體現(xiàn),是促進 “大眾創(chuàng)業(yè)、萬眾創(chuàng)新”在身份認證領(lǐng)域的具體承載平臺之一.

    當(dāng)前各個行業(yè)如金融機構(gòu),它們的安全服務(wù)獨立建設(shè)和運營,導(dǎo)致規(guī)范和標準不統(tǒng)一、重復(fù)投資.而隨著安全需求越高越復(fù)雜,走獨自建設(shè)的老路明顯專業(yè)人才不足、公共資源浪費.建立統(tǒng)一的、專業(yè)化的、高水平的第三方運營服務(wù)機構(gòu),有利于提高安全服務(wù)質(zhì)量和水平,降低金融業(yè)的服務(wù)成本.

    云認證服務(wù)有利于解決當(dāng)前普遍存在的“系統(tǒng)孤島”、“用戶孤島”問題[1],促進用戶信息以用戶為中心的聚合,而不是綁定到特定的服務(wù)商平臺,從而有利于各領(lǐng)域面向?qū)I(yè)信息的大數(shù)據(jù)平臺的建設(shè)和分析利用.

    在互聯(lián)網(wǎng)這種開放的、不設(shè)防的、復(fù)雜的信息交互環(huán)境中,除了保障用戶賬戶信息和網(wǎng)上交易安全之外,如何有效界定網(wǎng)上銀行出現(xiàn)安全案件中的責(zé)任,是各家網(wǎng)絡(luò)服務(wù)商(如網(wǎng)上銀行)、相關(guān)監(jiān)管機構(gòu)以及認證服務(wù)機構(gòu)需要面對并妥善解決的問題.云認證作為第三方認證機構(gòu),為信息交互雙方承擔(dān)了網(wǎng)上信息安全的部分責(zé)任,對交易雙方都起到規(guī)避風(fēng)險的作用.例如在出現(xiàn)網(wǎng)銀交易糾紛時,云認證服務(wù)平臺可以為當(dāng)事人雙方提供相應(yīng)的具有法律效力的第三方數(shù)據(jù)保全和司法舉證[5].

    2 云認證服務(wù)平臺方案和應(yīng)用

    基于移動互聯(lián)網(wǎng)的動態(tài)口令云認證服務(wù)平臺(以下簡稱云認證平臺)是北京市中小企業(yè)發(fā)展專項資金支持的產(chǎn)業(yè)化項目,編號BA-108017-2013-0002.項目第1期總投入3000多萬元,已經(jīng)建立區(qū)域性云認證試點中心.

    項目的總體目標是由北京唐密科技發(fā)展有限公司牽頭,聯(lián)合清華大學(xué)、中國科學(xué)院等科研院所和企業(yè),根據(jù)我國互聯(lián)網(wǎng)、移動互聯(lián)網(wǎng)發(fā)展規(guī)劃綱要和需求,面向全國范圍,采用統(tǒng)一規(guī)劃、分層建設(shè)、集中管控的策略,利用自主可控的身份認證和云計算技術(shù),建設(shè)和運營統(tǒng)一的云認證安全服務(wù)平臺,為各級政府部門、企事業(yè)單位提供安全、便捷、高效的多因素相結(jié)合的電子認證服務(wù),實現(xiàn)用戶訪問本地和遠程網(wǎng)絡(luò)服務(wù)滿足“五通”(一本通、一帳通、一令通、一章通、一證通)的一站式服務(wù)體驗[6],整體提升我國互聯(lián)網(wǎng)服務(wù)的安全性.

    2.1 軟件架構(gòu)

    云認證平臺具體實施時可以采用我國完全自主知識產(chǎn)權(quán)的動態(tài)口令OMAT技術(shù)和生物特征識別技術(shù),為互聯(lián)網(wǎng)環(huán)境提供安全、便捷、高效的雙因素電子認證服務(wù).

    該平臺完全采用云計算架構(gòu),軟件總體架構(gòu)分3個層次,包括客戶端、基礎(chǔ)服務(wù)系統(tǒng)、云數(shù)據(jù)管理平臺[7-8],如圖8所示.

    圖8 軟件架構(gòu)

    云數(shù)據(jù)管理平臺是確保認證平臺能在線擴展,支持十億級用戶、千萬級至億級并發(fā)訪問通量的關(guān)鍵部件.

    云數(shù)據(jù)管理平臺是將地理上分布的各類數(shù)據(jù)源,通過封裝器(wrapper)封裝后安全接入到云數(shù)據(jù)管理平臺,在不移動數(shù)據(jù)源的物理位置的前提下,形成一個整合的、虛擬化、統(tǒng)一數(shù)據(jù)視圖的單一虛擬云數(shù)據(jù)庫,其具有動態(tài)一致、實時訪問、自主控制、單一系統(tǒng)映像等特點.用戶或應(yīng)用程序可以通過標準的SQL語言訪問虛擬數(shù)據(jù)庫,獲得數(shù)據(jù)源的聚合查詢結(jié)果.云數(shù)據(jù)庫的優(yōu)點體現(xiàn)在以下方面:

    1) 通過虛擬化技術(shù)實現(xiàn)物理數(shù)據(jù)源虛擬池化的分區(qū)管理.可以確保應(yīng)用邏輯是直接基于邏輯數(shù)據(jù)源訪問,避免應(yīng)用程序與具體部署的物理資源和訪問協(xié)議綁定在一起.通過映射的機制解決邏輯到物理的映射關(guān)系,從而確保應(yīng)用的無縫移植性.

    圖9 云認證平臺運營架構(gòu)

    2) 處理能力高擴展性.基于虛擬化的分區(qū)管理,原則上底層物理數(shù)據(jù)源在空間擴展(增加數(shù)據(jù)源、變更數(shù)據(jù)源、整合數(shù)據(jù)源)和在時間擴展(增加、變更部署硬件和基礎(chǔ)環(huán)境軟件結(jié)構(gòu))方面,均對上層應(yīng)用邏輯不產(chǎn)生任何影響.

    3) 平臺為應(yīng)用邏輯提供統(tǒng)一、簡單的垂直訪問關(guān)系.通過對大規(guī)模數(shù)據(jù)源的虛擬化操作可以抽出共性部件和功能,隱藏底層數(shù)據(jù)源的分布、異構(gòu)等細節(jié)問題,在邏輯層面的高度上達成一致.

    4) 云數(shù)據(jù)平臺積累大數(shù)據(jù)管理和分析.云數(shù)據(jù)平臺可以統(tǒng)一管理和服務(wù)各種應(yīng)用系統(tǒng)的數(shù)據(jù)資源,形成全業(yè)務(wù)、全過程的大數(shù)據(jù)服務(wù)平臺,借助數(shù)據(jù)業(yè)務(wù)挖掘分析,開發(fā)潛在服務(wù)及服務(wù)模式.

    圖10 部署結(jié)構(gòu)

    2.2 運營架構(gòu)

    云認證平臺主體思想是將安全技術(shù)服務(wù)化,為互聯(lián)網(wǎng)環(huán)境提供基本的安全認證服務(wù),如數(shù)字證書服務(wù)、動態(tài)口令服務(wù)、電子簽章服務(wù)、云數(shù)據(jù)加密服務(wù)、數(shù)據(jù)保全服務(wù)、用戶信用服務(wù)等安全服務(wù),平臺運營架構(gòu)如圖9所示.

    2.3 部署結(jié)構(gòu)

    部署結(jié)構(gòu)采用2級中心結(jié)構(gòu),如圖10所示.在1級中心建立集中的雙活的云認證數(shù)據(jù)中心,省級(區(qū)域)網(wǎng)絡(luò)建設(shè)獨立的分中心服務(wù),省級(區(qū)域)數(shù)據(jù)定時同步到中央雙活數(shù)據(jù)中心.

    2.4 應(yīng)用模式

    云認證平臺作為一個云服務(wù)產(chǎn)品,適用于各級政府部門以及網(wǎng)上金融、網(wǎng)絡(luò)游戲、電子商務(wù)、電子政務(wù)、移動支付等相關(guān)行業(yè)企業(yè)的電子認證需要.

    用戶借助于云認證服務(wù)平臺,可以實現(xiàn)訪問本地和遠程服務(wù)時的“五通”滿足一站式服務(wù)的體驗,如圖11所示.

    圖11 云認證服務(wù)“五通”使用模式

    2.5 技術(shù)特點

    1) 架構(gòu)優(yōu)勢

    云平臺化的優(yōu)勢:非解決方案云平臺,可復(fù)制、可推廣性強,單位云成本低.

    國內(nèi)的常見云平臺主要是通過利用各種硬件系統(tǒng)或(開源社區(qū)或商用軟件)組件產(chǎn)品搭建起來的,屬于解決方案型云平臺(也稱為拼裝式集成云平臺).這種云平臺的特點(如圖12所示)是:適合特定應(yīng)用場景,可復(fù)制性和可推廣性較低,單位云成本較高,只在一定的頻譜范圍內(nèi),具有線性擴展性,只有達到一定程度的用戶規(guī)模后,單位成本才可能降下來.

    圖12 云認證服務(wù)平臺單位成本發(fā)展對比趨勢

    云認證平臺中的云數(shù)據(jù)管理平臺,具備線性擴展能力,通俗地說,從“麻雀”系統(tǒng)(單機)到“大象”平臺(云平臺)都能無縫地支持.在前期用戶規(guī)模比較小時,單位成本仍然較低,同時比較適合更多的應(yīng)用場景,如公有云、私有云、混合云等.

    通過基于云計算的數(shù)據(jù)庫虛擬化管理和訪問技術(shù),可以很方便地實現(xiàn)云認證系統(tǒng)與傳統(tǒng)的其他應(yīng)用系統(tǒng)之間異構(gòu)數(shù)據(jù)對接和同步一致訪問.系統(tǒng)兼容各種主流的軟硬件平臺(包括國產(chǎn)自主的操作系統(tǒng)和數(shù)據(jù)庫平臺),通過靈活的橫向擴展支持大規(guī)模用戶的身份認證.另外,在應(yīng)用模式上支持與傳統(tǒng)的企業(yè)級應(yīng)用、網(wǎng)格計算、云計算、物聯(lián)網(wǎng)等多種方式的集成和對接,提供硬件令牌、軟件令牌、手機令牌等多種客戶端認證產(chǎn)品.

    總體上,云認證平臺具有安全性增強、對用戶體驗一致、兼容現(xiàn)有認證系統(tǒng)、附加成本低等特點.

    2) 采用我國完全自主可控的身份認證技術(shù)

    OMAT一次性雙向認證技術(shù),是面向互聯(lián)網(wǎng)、移動互聯(lián)網(wǎng)的身份認證技術(shù),是具有我國完全自主知識產(chǎn)權(quán)(專利號:ZL200710195695.3)的最新動態(tài)口令技術(shù).

    目前我國采用的認證技術(shù)和簽名技術(shù)大多是美國公司專利技術(shù),包括網(wǎng)上銀行用的U盾和動態(tài)口令令牌,U盾采用的是美國CA公司的PKI技術(shù)(U盤預(yù)裝數(shù)字認證證書,采用挑戰(zhàn)應(yīng)答技術(shù)),動態(tài)口令采用的是美國RSA公司的Securid技術(shù)(令牌1min顯示1個密碼),屬于單向認證技術(shù).現(xiàn)有動態(tài)口令技術(shù)無法克服“盜號木馬”、“釣魚網(wǎng)站”、“網(wǎng)頁掛馬”、“重放攻擊”、“中間人攻擊”、“網(wǎng)頁劫持”、“更改時間戳”等攻擊方式,所以不適合在政府、金融、電信、電商等需要高安全強度的單位使用和運營服務(wù).

    針對我國目前的技術(shù)現(xiàn)狀,應(yīng)該建設(shè)多元化身份鑒別技術(shù)服務(wù)平臺,特別是安全技術(shù)越是新技術(shù)越能起到安全作用.自主可控技術(shù)和產(chǎn)品不是模仿、仿造和貼牌,而是擁有原創(chuàng)性發(fā)明核心關(guān)鍵技術(shù)作為支撐的技術(shù)和產(chǎn)品才配叫自主可控.

    3) 可以避免重放攻擊、瀏覽器劫持等中間攻擊、木馬盜號等安全風(fēng)險

    OMAT技術(shù)基于事件同步產(chǎn)生一次一變的動態(tài)口令,實現(xiàn)客戶端和服務(wù)端的雙向身份認證,技術(shù)原理和實現(xiàn)機制完全可以避免重放攻擊、瀏覽器劫持等中間攻擊、木馬盜號等安全風(fēng)險,彌補了以數(shù)字證書為代表的第1代身份認證技術(shù)和以時間同步動態(tài)口令為代表的第2代身份認證技術(shù)的不足與漏洞.

    傳統(tǒng)的靜態(tài)口令安全性低,不能適應(yīng)網(wǎng)絡(luò)發(fā)展需要;而基于時間的動態(tài)口令技術(shù)由于存在時間窗口重放威脅、時鐘失調(diào)引起的用戶同步導(dǎo)致的系統(tǒng)癱瘓等問題,很難大規(guī)模部署應(yīng)用.特別強調(diào)的是,目前國內(nèi)其他動態(tài)口令技術(shù)本質(zhì)上均是模仿美國RSA公司的基于時間同步的動態(tài)口令身份認證技術(shù),一方面面臨“自主可控”的問題,另一方面,隨著計算能力的提高,RSA核心算法不斷面臨被破解的風(fēng)險.

    4) 打破了網(wǎng)絡(luò)認證技術(shù)體系單一的僵局

    目前,我國的網(wǎng)絡(luò)安全體系建設(shè)是在美國CA公司研發(fā)的數(shù)字證書的基礎(chǔ)上建立起來的,后來的PKI技術(shù)體系、IBC技術(shù)體系、CPK技術(shù)體系都是基于挑戰(zhàn)應(yīng)答技術(shù)的基礎(chǔ)實現(xiàn)的.特別是任何一項安全技術(shù)都有其應(yīng)用的局限性,國家安全保密技術(shù)體系的建立離不開完備的網(wǎng)絡(luò)安全技術(shù).身份鑒別技術(shù)特別作為網(wǎng)絡(luò)安全的技術(shù)基礎(chǔ)和信息安全的基石技術(shù)[9],是國家網(wǎng)絡(luò)安全的命脈.更需要采用我國自主研發(fā)、自主可控的身份認證技術(shù).

    目前移動電子政務(wù)發(fā)展迅速,我國自主研發(fā)的OMAT技術(shù)打破了只能依賴數(shù)字證書才能進行交易驗簽的限制,從而使得移動互聯(lián)網(wǎng)等便捷支付渠道同時具有交易驗簽?zāi)芰?

    5) 具有良好的兼容性與多樣性

    現(xiàn)有電子身份認證形式多樣,接口多樣,包括靜態(tài)密碼、動態(tài)密碼、短信驗證碼、數(shù)字證書等,動態(tài)口令技術(shù)不是替換現(xiàn)有認證技術(shù),而是對現(xiàn)有技術(shù)的補充和完善,具有良好的兼容性.

    ① 完全兼容我國自主商用密碼算法系列;

    ② 動態(tài)口令服務(wù)技術(shù)與現(xiàn)有系統(tǒng)業(yè)務(wù)具有良好的獨立性和兼容性,不需要對現(xiàn)有業(yè)務(wù)體系和流程進行大改;

    ③ 系統(tǒng)提供多種產(chǎn)品形式的令牌,包括硬件令牌、軟件令牌、指紋令牌、USBKey令牌、手機令牌等,使用方便快捷.

    2.6 應(yīng)用優(yōu)勢

    1) 滿足新型應(yīng)用形態(tài)對認證需求的多元化、安全性和便捷性

    一方面,市場對新型的方便、快捷、安全、兼容性強的認證技術(shù)的需求非常廣泛.比如,移動電子政務(wù)網(wǎng)服務(wù)、移動互聯(lián)網(wǎng)金融等新型業(yè)務(wù)形態(tài),要求認證技術(shù)同時滿足方便、快捷、安全的要求.傳統(tǒng)的數(shù)字證書,由于其聯(lián)機應(yīng)用、算法復(fù)雜等特點,很不適合移動互聯(lián)網(wǎng)這種要求脫機、快捷服務(wù)、動態(tài)服務(wù)整合的計算平臺,相反,一次一變的OMAT動態(tài)口令的技術(shù)針對移動互聯(lián)網(wǎng)就是一個好的選擇.

    另一方面,認證技術(shù)也在向多技術(shù)融合的方向發(fā)展.認證不僅僅是一種技術(shù)的認證,往往是多渠道、多維度、多技術(shù)的聯(lián)合認證,比如常用的靜態(tài)口令和短信驗證碼、數(shù)字證書和動態(tài)口令及生物鑒別和動態(tài)口令的結(jié)合.

    2) 滿足無縫支持移動互聯(lián)網(wǎng)等新型服務(wù)模式

    當(dāng)前電子政務(wù)、金融業(yè)等普遍使用的數(shù)字證書(PKI)體系是聯(lián)機接觸式認證技術(shù),不適用于移動互聯(lián)網(wǎng)、線下金融等新型快捷金融服務(wù)平臺.而動態(tài)口令技術(shù)不僅完全適用傳統(tǒng)互聯(lián)網(wǎng),更特別適用于基于移動互聯(lián)網(wǎng)以智能手機為計算平臺的非接觸式在線支付,實現(xiàn)簡單、成本低、易用,應(yīng)用前景廣泛.

    ① 動態(tài)口令這種脫機便捷使用方式,易于與各種芯片和設(shè)備集成,能有效服務(wù)于各種特殊的傳統(tǒng)互聯(lián)網(wǎng)無法有效服務(wù)的場所和人群.如與SIM卡、SE(安全單元)集成,使得智能手機內(nèi)置口令牌,方便偏遠地區(qū)知識層次較低人群使用.

    ② 與射頻芯片集成,整合信息流、資金流、物流整條鏈的身份認證.

    3) 動態(tài)口令技術(shù)是必然發(fā)展趨勢,具有廣闊市場需求和應(yīng)用前景

    信息技術(shù)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)的快速發(fā)展,云計算、大數(shù)據(jù)、物聯(lián)網(wǎng)等新型資源共享服務(wù)模式的出現(xiàn),正快速促進信息流、資金流、物流跨區(qū)域、跨行業(yè)、跨系統(tǒng)的無縫整合,借助移動互聯(lián)網(wǎng),以手機等移動智能終端為載體的計算平臺將為用戶帶來全新的一站式計算體驗.這種貫通多環(huán)節(jié)的“智慧系統(tǒng)”的發(fā)展促進未來主要由人為造成的安全因素變?yōu)橄到y(tǒng)對系統(tǒng)造成安全風(fēng)險的變革,需要在各環(huán)節(jié)對接時的智能化和安全性之間把握最佳平衡,提供用戶自主交互控制能力.一次完整信息流程中通過動態(tài)綁定的各個環(huán)節(jié),由于其不可預(yù)知性、實時性、一次性等特征自然需要動態(tài)口令認證技術(shù).

    從應(yīng)用效率的角度來看,由于動態(tài)口令認證技術(shù)一般采用對稱加密算法或散列函數(shù),算法的復(fù)雜性要大大低于非對稱加密算法,比基于PKI體系的數(shù)字證書驗證簽名的效率高幾百倍甚至上千倍.因此,動態(tài)口令技術(shù)更適合應(yīng)用于大規(guī)模用戶的統(tǒng)一身份認證和大規(guī)模數(shù)據(jù)應(yīng)用環(huán)境.

    3 總 結(jié)

    本文首先分析了互聯(lián)網(wǎng)+時代的應(yīng)用背景和需求,針對我國網(wǎng)絡(luò)空間安全面臨的挑戰(zhàn),提出了構(gòu)建自主可控的網(wǎng)絡(luò)空間安全架構(gòu)和建設(shè)思路.其中,網(wǎng)絡(luò)空間認證是確保網(wǎng)絡(luò)空間架構(gòu)整體安全的第1道門檻,通過分析網(wǎng)絡(luò)身份認證技術(shù)的需求、研究和應(yīng)用現(xiàn)狀、服務(wù)模式等,提出了具有我國完全自主知識產(chǎn)權(quán)的身份認證技術(shù)和云服務(wù)平臺的建設(shè)方案及應(yīng)用實踐,為互聯(lián)網(wǎng)+行業(yè)的認證平臺建設(shè)和應(yīng)用提供可借鑒的基礎(chǔ).網(wǎng)絡(luò)身份認證是網(wǎng)絡(luò)空間安全的基石,必須大力支持和發(fā)展具有自主知識產(chǎn)權(quán)的網(wǎng)絡(luò)空間身份認證技術(shù),并借助互聯(lián)網(wǎng)+戰(zhàn)略促進在各行業(yè)的應(yīng)用.

    [1]徐志偉, 李國杰. 普惠計算之十二要點[J]. 集成技術(shù), 2012, 1(1): 20-25

    [2]關(guān)振勝.公鑰基礎(chǔ)設(shè)施PKI與認證機構(gòu)CA[M].北京:電子工業(yè)出版社,2002

    [3]南湘浩,陳鐘.網(wǎng)絡(luò)安全技術(shù)概要[M].北京:國防工業(yè)出版社,2003

    [4]李春林.基于多變量的動態(tài)密碼口令雙向認證的身份識別方法技術(shù):中國,ZL200710195695.3[P].2009-06-26

    [5]TheWhiteHouse.NationalStrategyforTrustedIdentitiesInCyberspace,EnhancingOnlineChoice,Efficiency,Security,andPrivacy[S].Washington:TheWhiteHouse,2011

    [6]楊寧,李曉林.K∕G:一種網(wǎng)格的使用模式體系結(jié)構(gòu)及應(yīng)用[J].計算機研究與發(fā)展,2003,40(12):17201724

    [7]李曉林.一種松耦合的信息網(wǎng)格體系結(jié)構(gòu)及全生命周期評價[D].北京:中國科學(xué)院計算技術(shù)研究所,2005

    [8]LiXiaolin,XuZhiwei,LiuXingwu.Community-basedmodelandaccesscontrolforinformationgrid[C]∕∕ProcofIEEE∕WICIntConfonWebIntelligence.Piscataway,NJ:IEEE,2003

    [9]張世永.網(wǎng)絡(luò)安全原理與應(yīng)用[M].5版.北京:科學(xué)出版社,2003:134141

    李曉林

    博士,主要從事大數(shù)據(jù)平臺研制及應(yīng)用、物聯(lián)網(wǎng)數(shù)據(jù)加密與傳輸技術(shù)、身份認證技術(shù)及服務(wù)、系統(tǒng)集成等信息安全相關(guān)產(chǎn)品和服務(wù)的研制及推廣.

    lixl@tanghuantech.com

    廖黎敏

    學(xué)士,主要從事產(chǎn)品管理模式研究、互聯(lián)網(wǎng)+、身份認證技術(shù)及服務(wù)等信息安全相關(guān)產(chǎn)品的設(shè)計管理及推廣.

    liaolimin@tanghuantech.com

    Building Method and Implementation of Cloud Authentication Servic in the Autonomous Controllable Network Space

    Li Xiaolin and Liao Limin

    (BeijingTangmiTechnologyDevelopmentCo.,Ltd.,Beijing100084)

    Identity authentication is the first threshold to ensure the overall safety of network architecture space. With the rapid popularity of the Internet, especially the rapid popularity of mobile Internet and other new application forms, technical requirements for network authentication and corresponding application research and development shows a strong diversity of development momentum. Mobile Platform-based, service-oriented, technology integrated and adaptive authentication technology and service model are the new direction of research and development in the field of identity authentication. Through specific case studies and analysis, this paper introduces the architecture, service mode, and application characteristics of the cloud platform based on the independently controllable authentication technology. The case provides referential basis for the construction and application of authentication platform of Internet plus industry. Network identity authentication is the foundation of the network space safety. It is necessary to vigorously support and develop network space identity authentication technology with independent intellectual property rights, and promote its application in various industries with the help of Internet plus strategy.

    identity authentication; authentication service; service mode; dynamic password

    2015-07-15

    北京市中小企業(yè)發(fā)展專項資金(BA-108017-2013-0002)

    TP309

    猜你喜歡
    口令網(wǎng)絡(luò)空間身份
    共建誠實守信網(wǎng)絡(luò)空間
    公民與法治(2020年4期)2020-05-30 12:31:20
    高矮胖瘦
    口 令
    網(wǎng)絡(luò)空間并非“烏托邦”
    傳媒評論(2018年8期)2018-11-10 05:22:26
    好玩的“反口令”游戲
    跟蹤導(dǎo)練(三)(5)
    SNMP服務(wù)弱口令安全漏洞防范
    網(wǎng)絡(luò)空間安全人才培養(yǎng)探討
    他們的另一個身份,你知道嗎
    互換身份
    丝袜人妻中文字幕| 中文欧美无线码| 91成年电影在线观看| 亚洲成人国产一区在线观看| 美女高潮喷水抽搐中文字幕| 深夜精品福利| 国产一区二区三区综合在线观看| 国产主播在线观看一区二区| 欧美老熟妇乱子伦牲交| 国产伦理片在线播放av一区| videosex国产| 日本a在线网址| 黄频高清免费视频| 久久天躁狠狠躁夜夜2o2o| 国产亚洲精品久久久久5区| 露出奶头的视频| 成年人免费黄色播放视频| 一区二区日韩欧美中文字幕| 久久av网站| kizo精华| 国产三级黄色录像| 狠狠婷婷综合久久久久久88av| 日韩视频一区二区在线观看| 亚洲欧美一区二区三区黑人| 高清黄色对白视频在线免费看| 狠狠婷婷综合久久久久久88av| 别揉我奶头~嗯~啊~动态视频| 伦理电影免费视频| 成人特级黄色片久久久久久久 | 女人久久www免费人成看片| 69av精品久久久久久 | 男女无遮挡免费网站观看| 国产一区二区三区在线臀色熟女 | 国产成人精品无人区| 亚洲人成伊人成综合网2020| 99久久99久久久精品蜜桃| 丝袜在线中文字幕| 99在线人妻在线中文字幕 | www.精华液| 无限看片的www在线观看| 天天躁夜夜躁狠狠躁躁| 精品少妇黑人巨大在线播放| 欧美亚洲 丝袜 人妻 在线| 午夜久久久在线观看| 黑人操中国人逼视频| 12—13女人毛片做爰片一| 午夜福利一区二区在线看| 51午夜福利影视在线观看| 极品人妻少妇av视频| 国产99久久九九免费精品| 日韩一区二区三区影片| 欧美黄色片欧美黄色片| 又大又爽又粗| 青青草视频在线视频观看| 精品少妇一区二区三区视频日本电影| avwww免费| 免费观看av网站的网址| 亚洲伊人久久精品综合| 久久精品亚洲精品国产色婷小说| 国产野战对白在线观看| 成在线人永久免费视频| 一本—道久久a久久精品蜜桃钙片| 午夜福利视频精品| 精品人妻1区二区| 国产精品.久久久| 成人黄色视频免费在线看| 中文字幕最新亚洲高清| 精品国产超薄肉色丝袜足j| 少妇被粗大的猛进出69影院| 久久午夜亚洲精品久久| 国产精品一区二区免费欧美| 老司机靠b影院| 精品乱码久久久久久99久播| 久久九九热精品免费| 91大片在线观看| 国产精品一区二区精品视频观看| 国产高清激情床上av| 高清黄色对白视频在线免费看| 91麻豆av在线| 精品福利观看| 91麻豆精品激情在线观看国产 | 18禁黄网站禁片午夜丰满| 日日爽夜夜爽网站| av线在线观看网站| 亚洲九九香蕉| 亚洲avbb在线观看| 国产视频一区二区在线看| 国产淫语在线视频| 汤姆久久久久久久影院中文字幕| 中文字幕av电影在线播放| 亚洲国产欧美日韩在线播放| 亚洲久久久国产精品| 国产黄频视频在线观看| 脱女人内裤的视频| 飞空精品影院首页| 亚洲人成77777在线视频| 亚洲伊人久久精品综合| 老熟妇乱子伦视频在线观看| 国产91精品成人一区二区三区 | 老汉色∧v一级毛片| 人人妻人人爽人人添夜夜欢视频| 国产精品秋霞免费鲁丝片| 国产在线精品亚洲第一网站| 我要看黄色一级片免费的| 欧美日韩av久久| 激情视频va一区二区三区| 日韩免费av在线播放| 波多野结衣av一区二区av| 久久精品aⅴ一区二区三区四区| 久久中文看片网| av有码第一页| 母亲3免费完整高清在线观看| 丝袜人妻中文字幕| 久久久久国产一级毛片高清牌| 在线播放国产精品三级| 久久精品亚洲精品国产色婷小说| 老熟妇仑乱视频hdxx| 波多野结衣av一区二区av| 黄片小视频在线播放| 国产成人精品在线电影| 精品午夜福利视频在线观看一区 | 亚洲性夜色夜夜综合| 色婷婷av一区二区三区视频| 黄色视频在线播放观看不卡| 99re6热这里在线精品视频| 99热国产这里只有精品6| 中文字幕高清在线视频| 欧美av亚洲av综合av国产av| 又大又爽又粗| 99国产精品99久久久久| av欧美777| 亚洲五月婷婷丁香| 丝袜美足系列| 日韩精品免费视频一区二区三区| 成年人黄色毛片网站| 一级毛片女人18水好多| 亚洲美女黄片视频| 一边摸一边抽搐一进一小说 | 亚洲精品中文字幕在线视频| 国产精品av久久久久免费| 18禁裸乳无遮挡动漫免费视频| 老熟妇乱子伦视频在线观看| 欧美激情极品国产一区二区三区| 美女扒开内裤让男人捅视频| 老熟妇仑乱视频hdxx| 久久中文字幕人妻熟女| 国产高清国产精品国产三级| 丝瓜视频免费看黄片| 日韩欧美免费精品| 久久国产精品人妻蜜桃| 十八禁高潮呻吟视频| 男女免费视频国产| 亚洲情色 制服丝袜| 中文字幕制服av| 黑丝袜美女国产一区| 大片电影免费在线观看免费| 久久婷婷成人综合色麻豆| 日韩视频一区二区在线观看| 国产亚洲欧美精品永久| 免费在线观看影片大全网站| 久久久久久久精品吃奶| 久久午夜综合久久蜜桃| av天堂在线播放| 国产免费福利视频在线观看| 国产精品电影一区二区三区 | 成在线人永久免费视频| 成人影院久久| 97在线人人人人妻| 18在线观看网站| 久久 成人 亚洲| 无遮挡黄片免费观看| 久久天躁狠狠躁夜夜2o2o| 久久久久久久久免费视频了| 国产亚洲精品第一综合不卡| 免费人妻精品一区二区三区视频| 精品久久久精品久久久| 国产不卡av网站在线观看| 欧美日韩视频精品一区| 午夜日韩欧美国产| 亚洲视频免费观看视频| e午夜精品久久久久久久| 色播在线永久视频| 一进一出好大好爽视频| 免费不卡黄色视频| 成年版毛片免费区| 欧美日韩中文字幕国产精品一区二区三区 | 如日韩欧美国产精品一区二区三区| 91精品国产国语对白视频| av线在线观看网站| 最新的欧美精品一区二区| 亚洲精品av麻豆狂野| 涩涩av久久男人的天堂| 成人手机av| 色播在线永久视频| 国产主播在线观看一区二区| av片东京热男人的天堂| 动漫黄色视频在线观看| 香蕉丝袜av| 色尼玛亚洲综合影院| 老汉色∧v一级毛片| 少妇裸体淫交视频免费看高清 | 久久99一区二区三区| 国产成人av激情在线播放| 亚洲成人免费av在线播放| 久久久久国内视频| 免费一级毛片在线播放高清视频 | 久久人妻av系列| 韩国精品一区二区三区| 欧美日韩成人在线一区二区| 在线观看舔阴道视频| 亚洲精品久久成人aⅴ小说| 精品熟女少妇八av免费久了| 搡老熟女国产l中国老女人| 国产不卡av网站在线观看| 国产精品秋霞免费鲁丝片| 水蜜桃什么品种好| 丝袜美腿诱惑在线| 看免费av毛片| 91麻豆精品激情在线观看国产 | 免费观看a级毛片全部| 成人永久免费在线观看视频 | 丝袜美足系列| 99精品欧美一区二区三区四区| av片东京热男人的天堂| 久久久久久人人人人人| 久久精品成人免费网站| 又黄又粗又硬又大视频| 19禁男女啪啪无遮挡网站| 亚洲国产欧美在线一区| 成人国产一区最新在线观看| 嫁个100分男人电影在线观看| 亚洲av成人一区二区三| 国产欧美日韩一区二区三| 欧美精品一区二区免费开放| a级毛片黄视频| 五月开心婷婷网| 午夜久久久在线观看| 日韩制服丝袜自拍偷拍| 中文欧美无线码| 热99国产精品久久久久久7| 少妇被粗大的猛进出69影院| 日本vs欧美在线观看视频| 变态另类成人亚洲欧美熟女 | 午夜激情av网站| 亚洲中文av在线| 熟女少妇亚洲综合色aaa.| 欧美成人午夜精品| 99国产精品免费福利视频| 日本wwww免费看| 免费日韩欧美在线观看| 男女无遮挡免费网站观看| 中文欧美无线码| 欧美精品啪啪一区二区三区| 91成年电影在线观看| 最新美女视频免费是黄的| 国产一区有黄有色的免费视频| 免费观看a级毛片全部| 欧美日韩av久久| 在线天堂中文资源库| 女警被强在线播放| 高清av免费在线| 老熟妇乱子伦视频在线观看| 18禁国产床啪视频网站| 亚洲一卡2卡3卡4卡5卡精品中文| 亚洲av成人一区二区三| 亚洲国产毛片av蜜桃av| 久久午夜亚洲精品久久| 99久久99久久久精品蜜桃| 巨乳人妻的诱惑在线观看| 51午夜福利影视在线观看| 欧美另类亚洲清纯唯美| 97人妻天天添夜夜摸| 一本一本久久a久久精品综合妖精| 99热网站在线观看| 一边摸一边做爽爽视频免费| 精品人妻熟女毛片av久久网站| 女人精品久久久久毛片| 国产精品国产高清国产av | 十八禁网站网址无遮挡| 精品久久久久久电影网| av不卡在线播放| 欧美老熟妇乱子伦牲交| 如日韩欧美国产精品一区二区三区| 久久久久久久久免费视频了| 一级a爱视频在线免费观看| 在线永久观看黄色视频| 欧美日韩视频精品一区| 黄色怎么调成土黄色| 飞空精品影院首页| 国产三级黄色录像| 精品国产一区二区久久| 欧美精品亚洲一区二区| 深夜精品福利| 精品久久久久久电影网| 欧美人与性动交α欧美软件| 欧美老熟妇乱子伦牲交| 色婷婷av一区二区三区视频| 国产精品一区二区精品视频观看| 久久久精品免费免费高清| 桃红色精品国产亚洲av| 久久国产亚洲av麻豆专区| 涩涩av久久男人的天堂| 免费看十八禁软件| 91大片在线观看| 欧美av亚洲av综合av国产av| 波多野结衣一区麻豆| 咕卡用的链子| 久久精品熟女亚洲av麻豆精品| 欧美日韩视频精品一区| 久久久久网色| 亚洲视频免费观看视频| 两人在一起打扑克的视频| 黑人巨大精品欧美一区二区mp4| 在线天堂中文资源库| 免费久久久久久久精品成人欧美视频| 午夜视频精品福利| 最近最新中文字幕大全免费视频| 黄片播放在线免费| 丝袜喷水一区| 久久天躁狠狠躁夜夜2o2o| 美女福利国产在线| 日韩视频在线欧美| 欧美日韩一级在线毛片| 两性午夜刺激爽爽歪歪视频在线观看 | 午夜免费成人在线视频| 高清黄色对白视频在线免费看| 国产人伦9x9x在线观看| 欧美成人午夜精品| 精品国产乱码久久久久久男人| 午夜成年电影在线免费观看| 国产一区二区三区视频了| 日韩视频一区二区在线观看| √禁漫天堂资源中文www| 美女视频免费永久观看网站| 一进一出好大好爽视频| 欧美精品高潮呻吟av久久| 国产成人影院久久av| 中文字幕av电影在线播放| 精品国产一区二区三区四区第35| 久久久久国内视频| 中文字幕高清在线视频| 日韩视频在线欧美| 欧美在线一区亚洲| av网站在线播放免费| 亚洲va日本ⅴa欧美va伊人久久| 12—13女人毛片做爰片一| 成人亚洲精品一区在线观看| 免费久久久久久久精品成人欧美视频| 国产一区二区三区视频了| 久久中文字幕一级| 国产高清国产精品国产三级| 老熟女久久久| 国产熟女午夜一区二区三区| 真人做人爱边吃奶动态| 在线观看一区二区三区激情| 亚洲黑人精品在线| 中文字幕av电影在线播放| 午夜福利视频在线观看免费| 天堂中文最新版在线下载| av天堂久久9| 91字幕亚洲| 这个男人来自地球电影免费观看| 一级黄色大片毛片| 一边摸一边抽搐一进一小说 | 亚洲欧美日韩另类电影网站| 欧美亚洲 丝袜 人妻 在线| 成年版毛片免费区| 免费看十八禁软件| 侵犯人妻中文字幕一二三四区| 亚洲精华国产精华精| 一二三四在线观看免费中文在| 久久人妻熟女aⅴ| 在线观看舔阴道视频| 大陆偷拍与自拍| 亚洲成人手机| 老司机影院毛片| 在线观看舔阴道视频| 99精国产麻豆久久婷婷| 日韩免费高清中文字幕av| 久久中文字幕人妻熟女| 久久精品亚洲熟妇少妇任你| 高清黄色对白视频在线免费看| 五月天丁香电影| 中文字幕人妻丝袜制服| 高清欧美精品videossex| 狠狠婷婷综合久久久久久88av| 无限看片的www在线观看| 肉色欧美久久久久久久蜜桃| 老司机深夜福利视频在线观看| 国产亚洲精品久久久久5区| 免费在线观看视频国产中文字幕亚洲| 91av网站免费观看| 激情在线观看视频在线高清 | 免费久久久久久久精品成人欧美视频| 国产精品久久久人人做人人爽| 亚洲欧洲精品一区二区精品久久久| 国产av一区二区精品久久| 午夜成年电影在线免费观看| 宅男免费午夜| 久久久久久久久免费视频了| 久久久久精品人妻al黑| 啦啦啦视频在线资源免费观看| 久久精品人人爽人人爽视色| 又黄又粗又硬又大视频| 夜夜爽天天搞| 激情视频va一区二区三区| 后天国语完整版免费观看| 婷婷成人精品国产| 久久久精品国产亚洲av高清涩受| 免费看a级黄色片| 亚洲精品乱久久久久久| 亚洲精品久久成人aⅴ小说| 成人18禁在线播放| 日本精品一区二区三区蜜桃| 成人精品一区二区免费| 中文字幕人妻丝袜制服| 九色亚洲精品在线播放| 超色免费av| 亚洲精品在线美女| 黄色片一级片一级黄色片| 欧美乱妇无乱码| 一本久久精品| av网站免费在线观看视频| 麻豆成人av在线观看| 在线观看免费日韩欧美大片| 天天躁夜夜躁狠狠躁躁| 在线av久久热| 久久精品熟女亚洲av麻豆精品| 一级毛片电影观看| 日韩欧美三级三区| 国产99久久九九免费精品| 国产精品一区二区在线观看99| 午夜91福利影院| 51午夜福利影视在线观看| 欧美日韩精品网址| 嫁个100分男人电影在线观看| 欧美亚洲日本最大视频资源| 人人妻人人澡人人看| 精品亚洲成国产av| 欧美日韩亚洲国产一区二区在线观看 | 12—13女人毛片做爰片一| 免费在线观看黄色视频的| 极品少妇高潮喷水抽搐| 老司机福利观看| 久久久精品免费免费高清| 9色porny在线观看| 午夜福利免费观看在线| 757午夜福利合集在线观看| 久久亚洲真实| 动漫黄色视频在线观看| 精品一区二区三区四区五区乱码| 日韩 欧美 亚洲 中文字幕| 正在播放国产对白刺激| 国产一区二区激情短视频| 大片免费播放器 马上看| 黄频高清免费视频| 国产精品亚洲一级av第二区| 欧美成狂野欧美在线观看| 久久人人97超碰香蕉20202| aaaaa片日本免费| 亚洲国产看品久久| 制服人妻中文乱码| 岛国毛片在线播放| av不卡在线播放| 一边摸一边抽搐一进一小说 | 国产精品九九99| 亚洲午夜理论影院| 在线看a的网站| 中文亚洲av片在线观看爽 | 久久99热这里只频精品6学生| 国产精品.久久久| 免费在线观看视频国产中文字幕亚洲| 丝袜人妻中文字幕| 黄色 视频免费看| 操美女的视频在线观看| 日韩精品免费视频一区二区三区| 50天的宝宝边吃奶边哭怎么回事| 午夜福利免费观看在线| a级毛片黄视频| 青草久久国产| 97在线人人人人妻| 久久久精品94久久精品| 国产一区二区三区综合在线观看| 中文字幕精品免费在线观看视频| 十八禁人妻一区二区| 女人被躁到高潮嗷嗷叫费观| 久久久久久亚洲精品国产蜜桃av| av欧美777| xxxhd国产人妻xxx| 黄频高清免费视频| 日韩中文字幕欧美一区二区| 日本vs欧美在线观看视频| 一区福利在线观看| 人人妻人人添人人爽欧美一区卜| 国产有黄有色有爽视频| 亚洲欧美日韩另类电影网站| 国产成人av教育| 国产又色又爽无遮挡免费看| 久久人人爽av亚洲精品天堂| 国产有黄有色有爽视频| 国产视频一区二区在线看| 一进一出抽搐动态| 欧美在线黄色| 亚洲精品久久午夜乱码| 久久中文字幕人妻熟女| 欧美成人午夜精品| aaaaa片日本免费| 80岁老熟妇乱子伦牲交| 一级毛片精品| 欧美在线一区亚洲| 少妇粗大呻吟视频| 十分钟在线观看高清视频www| 国产精品国产av在线观看| 国产免费视频播放在线视频| 国产精品久久久久久人妻精品电影 | 色94色欧美一区二区| 手机成人av网站| 99精品久久久久人妻精品| 搡老岳熟女国产| 9色porny在线观看| 中文字幕另类日韩欧美亚洲嫩草| 亚洲精品成人av观看孕妇| 国产精品美女特级片免费视频播放器 | 欧美乱妇无乱码| 涩涩av久久男人的天堂| 最近最新中文字幕大全电影3 | 国产精品免费一区二区三区在线 | 曰老女人黄片| 国产精品成人在线| 午夜免费成人在线视频| 欧美精品av麻豆av| 色94色欧美一区二区| 777久久人妻少妇嫩草av网站| 在线观看免费午夜福利视频| 在线观看免费视频网站a站| 一级毛片女人18水好多| 男女下面插进去视频免费观看| 12—13女人毛片做爰片一| 老司机福利观看| 亚洲熟妇熟女久久| 曰老女人黄片| 国产成人av教育| 国产免费av片在线观看野外av| 丁香六月欧美| 人成视频在线观看免费观看| 999久久久国产精品视频| 午夜久久久在线观看| 美女高潮到喷水免费观看| 精品福利观看| 久久久精品国产亚洲av高清涩受| 国产欧美日韩一区二区三| 久久精品国产综合久久久| 午夜福利在线观看吧| 亚洲精品在线观看二区| 高清在线国产一区| 99精国产麻豆久久婷婷| 久久久精品区二区三区| av又黄又爽大尺度在线免费看| 亚洲精品美女久久久久99蜜臀| 中文字幕精品免费在线观看视频| 后天国语完整版免费观看| 精品国产一区二区三区四区第35| 日日爽夜夜爽网站| 久久免费观看电影| 国产男靠女视频免费网站| 丰满迷人的少妇在线观看| 免费女性裸体啪啪无遮挡网站| 999精品在线视频| 午夜激情久久久久久久| 女人久久www免费人成看片| 一级a爱视频在线免费观看| 性少妇av在线| 欧美激情 高清一区二区三区| 老司机深夜福利视频在线观看| 麻豆国产av国片精品| 新久久久久国产一级毛片| 国产亚洲欧美精品永久| 国产精品免费一区二区三区在线 | 国产在视频线精品| 啪啪无遮挡十八禁网站| 美女视频免费永久观看网站| 国产精品久久电影中文字幕 | 男女下面插进去视频免费观看| 男人舔女人的私密视频| 搡老乐熟女国产| 国产有黄有色有爽视频| 丝袜在线中文字幕| 午夜成年电影在线免费观看| 国产精品自产拍在线观看55亚洲 | 深夜精品福利| 亚洲午夜精品一区,二区,三区| 精品国产一区二区久久| 久久av网站| a级毛片黄视频| 亚洲人成伊人成综合网2020| 亚洲男人天堂网一区| 一边摸一边抽搐一进一出视频| 国产精品秋霞免费鲁丝片| 免费在线观看完整版高清| 女性被躁到高潮视频| 99久久国产精品久久久| 黄片小视频在线播放| 成年人午夜在线观看视频| 亚洲人成伊人成综合网2020| 国产精品二区激情视频| 欧美精品亚洲一区二区| 十分钟在线观看高清视频www| 久久久水蜜桃国产精品网| 久久国产精品影院| 国产单亲对白刺激| 亚洲熟妇熟女久久| 精品少妇一区二区三区视频日本电影| 国产单亲对白刺激| 性高湖久久久久久久久免费观看| 天堂俺去俺来也www色官网|